25th 2018년 XNUMX월, EU의 일반 데이터 보호 규정 (GDPR) GDPR이 발효되었습니다. GDPR은 사이버 보안의 세계를 완전히 재편할 것으로 예상되는, 주목받고 광범위한 법률입니다. data privacy2016년 4월 유럽연합(EU)에서 통과된 GDPR은 데이터 보안과 관련된 새로운 규정을 마련했습니다.
간단히 말해, GDPR은 개인정보 처리방침과 관련된 규칙 및 규정을 업데이트하는 것을 목표로 합니다. data privacy 점점 더 중요해지고 있는 이 주제와 관련하여 EU 시민들에게 중요한 점은, 적용 범위가 확대되고, 더욱 엄격한 처벌이 규정되었으며, 데이터 동의 조건 또한 명확히 수립되었다는 것입니다. 전 세계 기업들은 이러한 규정을 준수하기 위해 분주히 움직이고 있습니다. 귀사는 필요한 조치를 모두 취했습니까?
범위 이해
무엇보다도 기업 경영진은 규정의 범위를 이해해야 합니다. GDPR은 EU 시민에게 적용되지만, EU에만 국한되지는 않습니다. 기업의 소재지와 관계없이 EU에 거주하는 정보주체의 개인정보를 처리하는 모든 기업에 적용됩니다. 기본적으로, 귀사가 EU 시민의 개인정보를 취급하는 경우 GDPR의 적용을 받으며, 그에 따른 막대한 비용이 발생할 수 있으므로 필요한 조치를 취하는 것이 중요합니다.
큰 벌금
GDPR 규정 위반 시 엄청난 벌금이 부과됩니다. 제재는 최초 위반 시 경고부터 최대 20천만 유로 또는 기업 연매출의 4%(둘 중 더 높은 금액)에 달하는 벌금까지 다양합니다. 어떤 기업도 이처럼 막대한 재정적 타격을 감수하고 싶어 하지 않을 것이며, 대부분의 경우 기업 운영에 심각한 타격을 입힐 것입니다. GDPR의 적용을 받는다면 위험을 감수하지 마십시오. 과감하게 행동하고 규정을 준수하십시오. 번거로울 수 있지만, 이를 통해 기업과 개인은 마음의 평화를 찾을 수 있습니다.
정보 감사를 실행하세요
GDPR은 조직이 소유한 개인의 모든 개인 데이터에 대한 기록을 유지하도록 요구합니다. 따라서 조직은 정보 감사를 실시하여 자신이 어떤 종류의 데이터를 보유하고 있는지 스스로 파악해야 합니다. 이를 통해 조직은 보유한 데이터를 이해할 수 있을 뿐만 아니라, 데이터의 출처 및 사용 방식과 같은 중요한 질문에 대한 답을 얻을 수 있습니다. 이러한 정보는 적절한 데이터 정책에 문서화되어야 조직이 GDPR의 데이터 보호 원칙을 준수할 수 있습니다.
방문자와 소통하기
GDPR은 방문자가 자신의 데이터를 더 효과적으로 관리할 수 있도록 지원하며, 이를 위해 기업은 더욱 적극적으로 대응해야 합니다. 이제 기업은 사용자에게 어떤 데이터를 수집하는지, 왜 수집하는지, 그리고 얼마나 오랫동안 보관하는지 설명해야 할 책임이 더욱 커졌습니다. 따라서 기업은 모든 사람이 참여할 수 있도록 데이터 수집 정책을 근본적으로 변경해야 합니다. 개인은 데이터 이동권이나 개인 정보 삭제를 요청할 권리도 있습니다. 귀사는 이러한 급격한 변화에 대비하고 있습니까?
자세히보기 : GDPR을 준비하고 계신가요? 꼭 알아야 할 보안 팁을 소개합니다.
귀하의 조직에 DPIA가 필요합니까?
GDPR에 따라 특정 상황에서는 조직에 데이터 보호 영향평가(DPIA)가 의무적으로 요구됩니다. 조직은 이러한 상황을 검토하고 규정의 적용 여부를 파악해야 합니다. 해당되는 경우 데이터 보호 영향평가를 실시해야 합니다. DPIA가 필요한 상황은 다음과 같이 데이터 처리가 개인에게 높은 위험을 초래할 수 있는 상황입니다.
- 새로운 기술이 사용될 때
- 프로파일링 작업이 개인에게 상당한 영향을 미칠 수 있는 경우
- 특수 범주의 데이터를 대규모로 처리하는 경우
데이터 보호 책임자를 임명하세요
특정 범주에 속하는 일부 조직은 GDPR 조항에 따라 공식적인 데이터 보호 책임자를 지정해야 합니다. 어떤 경우든 GDPR은 새로운 혁명을 가져올 것이며, 기업은 이에 적응해야 합니다. 데이터 보안을 위한 모든 프로세스, 규칙 및 규정에 대한 충분한 지식을 바탕으로 데이터 보호 준수를 책임질 사람을 임명하는 것이 중요합니다.
조직은 다음과 같은 보안 솔루션 제공업체를 활용하는 것을 고려할 수 있습니다. Seqrite 그들이 GDPR을 준수할 수 있도록 돕기 위해서입니다. Seqrite GDPR 위험 평가를 제공하고 랜섬웨어 방지 및 암호화와 같은 기능을 포함하여 조직이 지침을 준수하도록 지원합니다.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면



